article

Google vê ataque de agentes de IA montado em 6 horas

3 min de leitura

🎬 Assista esta matéria

O Google Threat Intelligence Group publicou em 8 de setembro de 2026 a edição do terceiro trimestre do seu AI Threat Tracker, e a conclusão principal muda o eixo do debate: criminosos deixaram de usar IA como assistente de código e passaram a montar sistemas de agentes que atacam sozinhos.

O caso que dá o tom do relatório é o de um grupo com motivação financeira que construiu e disparou uma operação de roubo de credenciais em larga escala em menos de seis horas, usando um arranjo de múltiplos agentes.

O que aconteceu na invasão

Em uma intrusão registrada no segundo trimestre de 2026, o atacante comprometeu a infraestrutura em nuvem de uma organização. A partir daí, combinou três peças banais — um chatbot de programação, um prompt e um conjunto de instruções previamente definidas para agentes — e obteve um pipeline automatizado que varria vulnerabilidades e colhia credenciais sem operador humano acompanhando cada passo.

O tempo é o dado relevante. Seis horas entre o acesso inicial e a operação rodando em escala é uma janela curta demais para os ciclos habituais de detecção e resposta.

Em outra frente, o GTIG encontrou um servidor de comando e controle exposto que rodava uma plataforma de reconhecimento com agentes, apelidada de “Recon”. Ela evoluiu para um painel de produção capaz de organizar e validar mais de 23,8 mil segredos coletados, entre eles credenciais de serviços de nuvem e de serviços de IA.

Chaves de API de plataformas de IA aparecem ali como alvo por mérito próprio: servem tanto para gastar a cota de terceiros quanto para dar ao atacante acesso a modelos que ele não conseguiria contratar em nome próprio.

Espionagem estatal segue o mesmo caminho

O relatório não trata apenas de crime financeiro. O Google observou um grupo de espionagem ligado à China tentando desenhar um agente capaz de observar um alvo, raciocinar sobre as ações possíveis e executar tarefas de descoberta, como varredura de portas e análise de serviços expostos.

É a mesma lógica dos casos criminosos, aplicada a outro objetivo. Em vez de um humano decidindo cada movimento, o sistema recebe uma meta e improvisa o caminho — inclusive contornando falhas e tentando de novo quando algo não funciona.

As conclusões vêm da análise de investigações de resposta a incidentes da Mandiant, do rastreamento de atores de ameaça feito pelo próprio Google e da atividade detectada nas defesas das plataformas da empresa.

O relatório chega dois dias antes de outra sinalização na mesma direção: em 8 de setembro, NSA, CISA e FBI publicaram alerta acusando empresas chinesas de extrair capacidade de modelos americanos em escala industrial. São problemas diferentes, mas com um traço comum — o uso de automação para fazer, em horas, o que antes exigia equipes e semanas.

Fontes: Google Cloud, The Hacker News, Help Net Security

🎙️ Gostou? Receba só o que te interessa, todo dia

Escolha seus temas e receba um briefing diário em áudio e texto, de graça, no WhatsApp ou e-mail.

Montar meu briefing grátis